Safari是iOS设备上的默认浏览器,根据最近的统计数据,它是美国最受欢迎的移动互联网浏览器,市场份额超过50%。在中国,也有不少使用Safari浏览器的用户。
长期以来,Apple Safari 浏览器的“欺骗性网站警告”功能都依赖于 Google 的安全浏览技术,该功能旨在通过针对安全浏览提供商(如 Google)提供的黑名单服务交叉引用 URL 来增强在线安全性。为使这一功能生效,Apple 必须与 Google 共享一些数据,例如用户的浏览历史记录。
从 iOS 13(也有一说是 iOS 12.2)开始,苹果也开始使用腾讯的安全浏览技术来检查和阻止用户访问欺诈性网站,虽然网址通常会被进行哈希处理,但腾讯依然会在此过程中收到用户 IP 地址的日志。
苹果公司也在“隐私与安全性”条款中清楚地说明:“访问网站之前,Safari 浏览器可能会将从该网站地址计算得出信息发送给‘Google 安全浏览’和‘腾讯安全浏览’,以检查网站是否为欺诈网站”。
腾讯令他们感到不放心,人们想知道腾讯会如何处理这些数据?以及腾讯是否会收集中国以外的用户信息?
苹果已在一片质疑声中做出了正式回应,表示并未将用户实际访问的 URL 发送给腾讯,腾讯的安全功能也只作用于中国大陆的设备。以下是苹果公司通过彭博社发出的声明原文:
Apple 通过 Safari Fraudulent Website Warning(Safari 欺骗性网站警告)保护用户隐私和数据,该功能可用于标记已知为恶意的网站。启用此功能后,Safari 会根据已知网站列表检查网站 URL,并在警告用户访问的 URL 被怀疑存在欺诈行为(例如网络钓鱼)时显示警告。为了完成此任务,Safari 从 Google 接收了一个已知为恶意网站的列表,对于区域代码设置为中国大陆的设备,则是从腾讯接收列表。您访问的网站的实际 URL 永远不会与安全浏览提供商共享,并且可以关闭该功能。
苹果进一步说明了该功能的运行方式。苹果表示,Google和腾讯“正在将数据库的副本发送到用户的浏览器,并让浏览器根据该本地数据库检查URL”,因此,实际上这些流量从未发送至这些公司。腾讯的黑名单仅在Google无法提供相关服务的中国大陆地区使用。
一些用户担心自己的数据会被发送给腾讯,因为即便在中国境外的iPhone上都提到了腾讯的名字。苹果可能会在将来的iOS版本中对这一点进行澄清。
相关文章
中国要求App Store下架未备案外国应用
据《华尔街日报》最新付费报道,苹果公司工作人员最近几个月与中国官员会面,讨论对应用程序商店管理新规定的担忧,新规将限制苹果公司在中国应用商店提供目前可用的许多外国应用程序。
有骇客声称盗取了涉及十亿中国公民资讯的警方数据
被公开的小部分数据样本中有的甚至可以追溯到 1995 年。
log4j安全漏洞导致iCloud等云服务器受影响
开源 Log4j 被发现名为 Log4Shell 漏洞,导致包括 Apple iCloud、Steam、Minecraft、Amazon、Twitter、Minecraft 等相关服务的密码数据都有外泄的可能。据The Verge的报导,日志框架 Log4j...